我做外包技术开发快七年了,大部分接的都是中小客户的定制需求,其中一半以上的客户做出来的应用暂时没法走App Store商城上架流程,要么是内部使用的工具不用上架,要么是还在调试阶段想先内测,还有不少客户就是想要把做好的H5封装成APP直接分发使用,所以这么多年来我一直跟苹果签名打交道,IPA签名、证书这些东西,踩过的坑比签过的包还多,今天就说说这些年的真实经历。
最早入行的时候,我根本不懂签名的门道,客户要装H5封装好的IPA,我就随便在网上找渠道,那时候最常见的就是企业签名,我记得第一次找的是某宝上的商家,共享企业签名一个月才三百多,比独立签名便宜快一半,我想着客户预算有限就选了这个,结果不到一周,就遇到了苹果企业签名证书吊销,客户那边二十多台门店用的手机全打不开应用,那时候客户刚好赶著季度订货,整个连锁体系全停了,老板连夜给我打电话,急得声音都哑了。我赶紧找那个商家,结果商家说证书掉了补签要再加两百,而且也保证不了下次什么时候掉,那时候我才知道,共享证书就是很多个应用共用一个企业证书,只要其中有一个应用违规被苹果查到,整个证书所有应用都跟着遭殃,苹果企业证书吊销是连坐的,那天我没办法,只能赶紧找圈里朋友介绍了一个做独立企业签名的渠道,连夜重新签好包发过去,补签加新证书花了我一千多,最后自己掏了腰包给客户补上差价,还赔了几百块的安抚费,从那时候我就明白,签名这东西,稳定比什么都重要,贪便宜迟早要出事。
后来慢慢接触到超级签名,我发现这个对于中小批量设备来说真的好用很多。超级签名是用个人苹果开发者账号来做的,每个个人开发者账号最多只能加一百台设备,苹果对个人账号的管控虽然有风控机制,但只要操作合规,稳定性比共享企业签名好太多了。我刚开始做超级签名的时候,也摸不清Apple ID风控机制的规律,曾经有一次帮客户做两百多台设备的批量部署,图省事把一百多台设备全加到一个个人苹果开发者账号里,一天之内就操作完了,结果不到三天,那个ID直接被苹果风控封了,所有绑定的设备全掉签,我又只能挨个重新弄,分了三个账号,每个号只加七十多台,分三天不同时间段加,还用不同的IP操作,从那之后就再也没出过事。现在我摸透了,Apple ID的风控其实主要查异常操作,新号一天加几十台设备、同一个IP批量操作几十个账号、频繁删除添加设备、签违规内容,只要占了一样,基本很快就会被封号,只要避开这些操作,稳养号,一个个人账号能用一两年都没问题。
说到超级签名的稳定性,我现在合作的渠道做了快四年了,大部分客户的批量设备用超级签名,一年下来掉签率不到百分之二,掉签的大部分还是用户自己还原了手机或者卸载了应用,重新补签加个设备就好了,非常方便。价格方面不同渠道差得真的很多,我最早找的小渠道,三块钱一个设备一年,看起来很便宜,其实用的都是黑号或者二手号,不到一个月就能封一半,后来找的大平台,要十二块钱一个设备,量大多少也优惠不下来,我现在合作的这个中等渠道,量大的话四块多一个设备,量小也就六块钱一个,都是自己养的正规个人苹果开发者账号,操作都符合苹果规则,出问题还能免费补签,性价比真的很高。对于几百台批量设备的客户来说,超级签名真的比企业签名划算,一次付费能用一年,不用每个月交钱,只要不碰违规内容,基本不用操心掉签的事。
后来TF签名开始普及,我也专门做过很多实测,体验下来真的是稳得离谱。TF是苹果官方的TestFlight测试渠道,本质上不算那种第三方签名,是苹果官方认可的分发方式,所以根本不存在第三方证书吊销的问题,只要你的应用能上架TF,不违反苹果的规则,安装之后能用整整一年,只要不到期,基本不会掉。我之前帮一个做企业内部培训的客户做TF签名,客户一共三百多个员工要装,我帮着提交上架TF,不到两天就过了,用到现在快一年半了,只有三个用户因为换手机重新安装了一次,从来没有出现过掉签打不开的情况,实测效果真的没得说。TF签名的价格也是不同渠道不一样,我见过小渠道一个应用一百块钱一个月,但是经常卡审核,出问题也找不到人,我常用的渠道是三百块一个月,八百块一年,包审核过,只要应用内容正规,基本都能过,要是超过一千台设备,多弄几个TF就行,对于正规的内部应用来说,这个价格真的不算贵,买个省心太值了。
说到批量设备使用,我去年接过一个五百台设备的单子,客户是做家电售后的,所有师傅的手机都要装统一的工单系统,是H5封装好的IPA,一开始客户预算有限,想选最划算的方案,我给他拆分了,两百台做TF签名,三百台做超级签名,分开部署,避开了各种坑。超级签名那边分了五个个人苹果开发者账号,每个号加不到六十台设备,分五天慢慢加,每个号操作都换不同的IP,完美避开了Apple ID风控,用到现在快一年了,只掉过四个,都是师傅换手机还原了,后台重新加一下设备就好了,补签几分钟就能搞定,一点都不耽误事。客户一开始还担心这么多设备会经常出问题,现在用着省心,还给我介绍了好几个同行客户。
这么多年下来,我也见过太多因为证书吊销掉签搞黄业务的例子,也摸清楚了不同渠道不同签名方式的优缺点。现在很多客户一开始上来就问最便宜的,其实真的没必要,签名费一年下来也就几千块,要是因为贪便宜用了不稳定的渠道,掉签一次影响业务,损失的钱可能是签名费的几十倍。我现在合作的那个独立企业签名渠道,做了快两年了,一个月一千八百多,比那种共享的贵不少,但是一年下来也就遇到过一次苹果企业签名证书吊销,服务商提前三天就通知了,给换了新证书,免费补签,半天就搞定了,根本没影响客户使用。而且现在很多客户,一开始做应用是先做签名分发测试,跑通业务之后再整理材料做商城上架,签名其实就是过渡阶段,选个稳定的,能让你安心调试产品,不用天天盯着掉签补签,真的省很多心。
不管是H5封装出来的IPA,还是原生开发出来的IPA,签名最核心的需求就是稳定,能让用户正常安装打开,我这些年也总结出来了,量小要省心选TF,中批量选超级签名,大批量选靠谱的独立企业签名,只要内容正规,找对了渠道,根本不会经常出现掉签吊销的问题。我也提醒过很多新入行的朋友,还有很多第一次做签名的客户,签名这水不浅,不要只看价格,多问问商家的补签政策,有没有出过大规模掉签的情况,找个做了好几年的稳定渠道,比什么都强,毕竟出了问题能找到人,能及时补签解决,比什么低价都靠谱。